• [^] # Re: autorité de confiance

    Posté par . En réponse au message Certificats SSL en centré utilisateur ?. Évalué à 3.

    non c'est bien le principe du tiers de confiance

    toi tu fais confiance en CaCert pour de valider TES certificats,
    lui de son coté est aussi tiers de confiance pour le site X ou Y...

    quand tu iras sur le site X ou Y, tu n'auras pas d'alerte de defaut de certificat car tu auras le meme tiers de confiance.

    Seulement, on ne s'improvise pas tiers de confiance.
    Celui ci, se doit de verifier les infos des certificats qu'il genere/signe.
    C'est pour cela que tu paie pour verisign ou d'autres entités, car il te demandes pas mal d'infos pour verifier que c'est bien toi qui est le proprio du domaine pour lequel tu veux un certificat.

    Et il considere que ce que tu paies vaut pour les "frais de gestion" de ton dossier.

    CaCert est gratuit, ou peu cher, ce qui n'empeche pas qu'il y a aussi des verifications